Passer au contenu

Faites glisser l’illustration pour l’explorer. Utilisez les touches fléchées lorsqu’elle est sélectionnée.

Actualités Minecraft

Le malware WeedHack continue d’infecter les utilisateurs de mods Minecraft

Malgré la fermeture de serveurs de commande, cette opération à bas coût de malware en tant que service s’est tournée vers Discord et des hébergeurs de fichiers pour sa distribution, avec plus de 6 300 tentatives bloquées au cours du seul mois dernier.

Lecture de 2 min

Les joueurs de Minecraft à la recherche de mods améliorant les performances ou de clients crackés continuent de tomber dans des pièges actifs diffusant des logiciels malveillants. L’opération WeedHack, documentée pour la première fois après avoir provoqué plus de 116 000 infections, s’est adaptée après la mise hors service de son infrastructure principale. Selon une nouvelle analyse, elle s’appuie désormais largement sur Discord, MediaFire et des services similaires pour diffuser des charges utiles qui se font passer pour des outils Minecraft populaires.

Nouvelles tactiques de distribution

Les chercheurs ont observé un net changement de stratégie. Au lieu de se limiter à des sites web compromis, les acteurs malveillants abusent désormais de services légitimes d’hébergement de fichiers. Discord représente près de la moitié des liens. La campagne usurpe l’identité de projets légitimes proposant gratuitement des clients payants afin d’inciter au téléchargement. McAfee WebAdvisor a récemment bloqué plus de 6 300 tentatives d’accès à ces sites, ce qui montre que le volume reste élevé.

  • L’offre gratuite vole les mots de passe, les cookies, les jetons Discord, les portefeuilles de cryptomonnaies et les données de session Minecraft.
  • L’offre premium ajoute l’accès en direct à l’écran, à la webcam et aux fichiers, pour seulement 5 $ par mois.
  • Certaines variantes utilisent des contrats intelligents Ethereum pour dissimuler les serveurs C2.
  • Cible des clients populaires, notamment des clones de Meteor, LiquidBounce et Wurst.
Télécharger des fichiers JAR au hasard depuis les commentaires YouTube ou des miroirs douteux, voilà comment cette menace continue de fonctionner. Pour se lancer, les attaquants n’ont besoin que d’un compte Discord et de cinq dollars. Tant que la communauté considérera les mods non officiels comme sûrs, cette menace continuera de dérober les données des enfants et de leurs comptes.

L’opération fonctionne comme un service de malware en tant que service tout ce qu’il y a de plus classique. Les opérateurs gèrent un tableau de bord où les affiliés peuvent administrer leurs victimes. Les premières versions s’appuyaient sur des résultats de recherche empoisonnés par le SEO et des vidéos YouTube soignées pour apparaître avant les véritables pages de mods. Cette méthode a été perfectionnée, et non abandonnée.

Les entreprises de cybersécurité recommandent de s’en tenir exclusivement à des sources fiables, comme Modrinth ou les listes vérifiées de CurseForge. Activez Windows Defender, gardez votre lanceur à jour et évitez tout ce qui promet des clients payants ou des cheats gratuits. Si vous avez déjà téléchargé des mods suspects depuis des liens non vérifiés, la solution la plus sûre consiste à effectuer une analyse complète du système et à réinitialiser tous vos mots de passe.

Par conséquent, nous avons observé un changement de tactique chez ces attaquants. Les acteurs malveillants se tournent de plus en plus vers des services d’hébergement de fichiers tels que Discord pour distribuer WeedHack.

Ce n’est pas théorique. Les chiffres sont réels, les méthodes sont publiques et les cibles sont presque exclusivement de jeunes joueurs. Le modding de Minecraft a toujours comporté des risques, mais les chevaux de Troie d’accès à distance abordables rendent les conséquences plus graves que jamais.

Cette histoire vous a-t-elle plu ?

Continuer la lecture